میهن بلاکچین
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین
No Result
مشاهده همه‌ی نتایج
میهن بلاکچین اخبار اخبار اتریوم

هکر کلاه‌سفید شبکه سوشی سواپ را نجات داد؛ باگ‌های میلیون دلاری تمامی ندارند!

نگارش:‌مازیار نسیمی
20 اردیبهشت 1401 - 17:48
در اخبار اتریوم, اخبار بلاکچین, اطلاعیه صرافی
زمان مطالعه: 1 دقیقه
0
sushiswap سوشی سواپ

یکی از هکرهای کلاه سفید با اسم مستعار Samczsun از شرکت سرمایه‌گذاری پارادایم (Paradigm) موضوعی را گزارش داده است که می‌تواند یکی از بزرگترین نجات‌های پروتکل سوشی‌سواپ، اکوسیستم اتریوم و شاید کل اینترنت باشد.

به گزارش میهن بلاک چین و به نقل از newsbtc، این هکر مدعی شده است که آسیب‌پذیری‌ای را کشف کرده و به اصلاح آن کمک کرده است که بیش از ۳۵۰ میلیون دلار معادل با ۱۰۹,۰۰۰ اتر در قرارداد پلتفرم میسو (MISO) را تهدید می‌کرد. Samczsun پس از آنکه متوجه شد مزایده جدیدی در این پلتفرم در حال انجام است به بررسی این قرارداد پرداخت.

پلتفرم میسو از دو نوع مزایده Duct و Batch استفاده می‌کند. Samczsun حین بررسی قرارداد DutchAuction متوجه شد که توابع InitMarket و InitAuction فاقد کنترل هستند. این موضوع به شدت نگران‌کننده بود.

صرافی سوشی سواپ از میم کوین MEOW رونمایی کرد

سوشی‌سواپ

انتظار نداشتم که این موضوع، یک آسیب‌پذیری باشد زیرا از تیم سوشی‌سواپ انتظار نداشتم که چنین اشتباه واضحی را انجام دهند. تابع initAccessControls تایید کرده است که این قرارداد آغاز نشده است.

این هکر گفته است که موضوع مذکور همراه با استفاده از کتابخانه mixin به اسم BoringBatchable توسط این قرارداد، باعث شده است که شرایط مشکوک‌تر شود. Samczsun مولفه‌هایی را شناسایی کرده است که منجر به حمله به پلتفرم دیگری در سال ۲۰۲۰ شده است.

در نتیجه، Samczsun توانست از این موضوع مطلع شود که سوشی‌سواپ در خطر است. در صورتی که از این آسیب‌پذیری سوءاستفاده میشد، می‌توانست به عوامل مخرب امکان دهد تا مقدار ثابتی اتر به قراداد وارد کنند. این شرایط به حمله‌کنندگان امکان می‌داد تا مزایده‌های این پلتفرم را به طور رایگان برنده شوند.

اگرچه پردازش پرداخت‌های توکن شامل تابع transferFrom جداگانه‌ای برای هر چرخه است، اما پرداخت‌های اتر صرفا بررسی می‌کنند که مقدار msg.value کافی است یا خیر. این شرایط به حمله‌کنندگان امکان می‌داد که چندین بار از یک اتر استفاده کنند.

آنچه در این مطلب می‌خوانید

Toggle
  • اصلاح باگ چندین میلیون دلاری در سوشی‌سواپ
  • قیمت سوشی سواپ

اصلاح باگ چندین میلیون دلاری در سوشی‌سواپ

عوامل مخرب علاوه بر برنده شدن مزایده‌ها به طور رایگان، می‌توانستند سرمایه‌های قراردادهای سوشی‌سواپ را سرقت کنند. فقط کافی بود که حمله‌کننده پیشنهاد مقدار بیشتری از سقف مزایده ارسال کند. Samczsun در این خصوص گفت:

حتی پس از رسیدن به سقف مزایده، هم‌چنان می‌توان این شرایط را اعمال کرد. این موضوع بدان معنا است که به جای رد کردن تراکنش، قرارداد تمام اترها را به شما برمی‌گرداند.

دقایقی پس از آنکه این هکر کلاه سفید آسیب‌پذیری مذکور را کشف کرد، فورک شبکه‌ اصلی را در خط فرمان قرار داد. در نتیجه، Samczsun توانست بررسی کند که آیا قرارداد فوق، حمله موردنظر را امکان‌پذیر می‌سازد یا خیر.

پس از تایید فرضیه Samczsun، وی این باگ را به جوزف دیلانگ (Joseph Delong) مدیر ارشد فناوری سوشی‌سواپ گزارش داد. دیلانگ و سایر اعضای تیم سوشی‌سواپ سریعا این باگ را برطرف کردند. تیم سوشی‌سواپ و Samczsun با خرید آیتم‌های باقی‌مانده، سرمایه‌ها را نجات دادند و مزایده پایان یافت.

یکی از اعضای جامعه با اسم مستعار DC Investor گفت این نکته که این آسیب‌پذیری توسط هکر کلاه سفید از جانب یکی از شرکت‌های سرمایه‌گذاری در یونی‌سواپ کشف شده است، نکات بسیار زیادی درباره اخلاقیات در اکوسیستم اتریوم را بیان می‌کند. وی گفت:

همه می‌دانیم که شرکت پارادایم سهام زیادی در یونی‌سواپ و توکن UNI دارد، اما سم از تیم یونی‌سواپ به کشف و اصلاح آسیب‌پذیری که ۱۰۹,۰۰۰ اتر را در خطر قرار داده بود گویای وجود اخلاقیات در این عرصه است.

قیمت سوشی سواپ

قیمت سوشی‌سواپ

در زمان نگاش این خبر، قیمت سوشی سواپ با کاهش شش درصدی در شبانه‌روز گذشته، به حدود ۱۲.۸ دلار رسیده است.

تگ: اتریومسوشی سواپهکیونی سواپ
اشتراک‌گذاریتوئیت

نوشته‌های مشابه

صرافی یونی سواپ Uniswap
صرافی غیرمتمرکز

یونی‌ سواپ درگیر بحران حکمرانی؛ نماینده باسابقه DAO استعفا داد

18 اردیبهشت 1404 - 17:00
46
تحلیل تکنیکال

تحلیل تکنیکال قیمت بیت کوین (BTC) و اتریوم (ETH)؛ ۱۸ اردیبهشت ۱۴۰۴

18 اردیبهشت 1404 - 10:30
222
ورلد لیبرتی
اخبار آلتکوین

رای‌گیری برای پروپوزال ایردراپ USD1 به هولدرهای WLFI آغاز شد؛ نگرانی سناتورهای دموکرات!

17 اردیبهشت 1404 - 18:00
30
ارتقای تاریخی پکترا (Pectra) در مین نت اتریوم فعال شد؛ گامی بزرگ از ادغام تا مقیاس‌پذیری لایه ۲
اخبار اتریوم

ارتقای تاریخی پکترا (Pectra) در مین نت اتریوم فعال شد؛ گامی بزرگ از ادغام تا مقیاس‌پذیری لایه ۲

17 اردیبهشت 1404 - 16:30
116
تحلیل تکنیکال بیت کوین و اتریوم
تحلیل تکنیکال

تحلیل تکنیکال قیمت بیت کوین (BTC) و اتریوم (ETH)؛ ۱۶ اردیبهشت ۱۴۰۴

16 اردیبهشت 1404 - 09:00
119
راه‌اندازی شبکه لایه دو توسط صرافی OKX با همکاری پالیگان؛ رشد OKB ادامه دارد؟
صرافی غیرمتمرکز

فعالیت مجدد تجمیع‌کننده DEX صرافی OKX؛ سیستم‌های امنیتی تقویت شدند

15 اردیبهشت 1404 - 17:00
65
اشتراک
اطلاع از
0 دیدگاه
جدید ترین
قدیمی ترین محبوب ترین
Inline Feedbacks
View all comments

آموزش

صرافی یونی سواپ Uniswap
صرافی غیرمتمرکز

یونی‌ سواپ درگیر بحران حکمرانی؛ نماینده باسابقه DAO استعفا داد

18 اردیبهشت 1404 - 17:00
46
راه‌اندازی شبکه لایه دو توسط صرافی OKX با همکاری پالیگان؛ رشد OKB ادامه دارد؟
صرافی غیرمتمرکز

فعالیت مجدد تجمیع‌کننده DEX صرافی OKX؛ سیستم‌های امنیتی تقویت شدند

15 اردیبهشت 1404 - 17:00
65
گروک
آموزش

آموزش خودکارسازی معاملات ارز دیجیتال با هوش مصنوعی Grok 3

13 اردیبهشت 1404 - 08:09
3.4k
میکروپرداخت‌ها
مقالات عمومی

آینده میکروپرداخت‌ها (Micro Payments)؛ بررسی چالش‌های قدیمی و راه‌حل‌ها

13 اردیبهشت 1404 - 08:10
133
طلا پشتوانه استیبل کوین ها
مقالات عمومی

بازگشت استاندارد طلا؛ چرا بازتعریف پشتوانه استیبل کوین‌ها ضروری است؟

12 اردیبهشت 1404 - 16:00
114
هوش مصنوعی وب ۳ و MCP
مقالات عمومی

بررسی ۸ پروژه پیشگام هوش مصنوعی وب ۳ با محوریت پروتکل MCP

12 اردیبهشت 1404 - 12:00
425

پیشنهاد سردبیر

میکروپرداخت‌ها

آینده میکروپرداخت‌ها (Micro Payments)؛ بررسی چالش‌های قدیمی و راه‌حل‌ها

13 اردیبهشت 1404 - 08:10
133

آموزش خودکارسازی معاملات ارز دیجیتال با هوش مصنوعی Grok 3

بهترین پروژه‌های اکوسیستم سویی (SUI) که ارزش توجه دارند

تعرفه چیست و چرا اهمیت دارد؟ راهنمای ساده و دقیق برای درک نقش تعرفه‌ها در تجارت جهانی

تحلیل تکنیکال یا پیش‌گویی؟ نگاهی صادقانه به دنیای تریدر

آموزش تولید سیگنال معاملاتی از اخبار کریپتو با هوش مصنوعی ChatGPT

  • خانه
  • قیمت ارز
  • صرافی ها
  • ماشین حساب
No Result
مشاهده همه‌ی نتایج
  • اخبار
    • همه
    • رمزارز در ایران
    • اخبار بیت کوین
    • اخبار اتریوم
    • اخبار آلتکوین
    • اخبار بلاکچین
    • اخبار عمومی
    • اطلاعیه صرافی‌های داخلی
  • تحلیل
    • همه
    • تحلیل آنچین
    • تحلیل اقتصادی
    • تحلیل تکنیکال
    • تحلیل فاندامنتال
  • آموزش
    • همه
    • کریپتو پدیا
    • کریپتو کده
    • دیفای
    • سرمایه گذاری
    • آموزش همه صرافی های ارز دیجیتال
    • ترید
    • کیف پول
    • بازی
    • استخراج
    • NFT
    • مقالات عمومی
  • ایردراپ
  • هک و کلاهبرداری
  • قیمت ارزهای دیجیتال
  • ماشین حساب ارزهای دیجیتال
  • مقایسه قیمت در صرافی

© 2025 - تمامی حقوق مادی و معنوی این وبسایت نزد میهن بلاکچین محفوظ است